Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Popular app de Android estaba espiando a sus usuarios

Add as a preferred source on Google

La popular aplicación de Android, iRecorder – Screen Recorder, salió de la tienda de apps de Google Play, luego de que una investigación de la firma de seguridad ESET informara sobre espionaje a sus usuarios.

La investigación realizada por ESET encontró que la aplicación introdujo el código malicioso como una actualización casi un año después de que se incluyó por primera vez en Google Play. El código, según ESET, permitió a la aplicación cargar sigilosamente un minuto de audio ambiental desde el micrófono del dispositivo cada 15 minutos, así como filtrar documentos, páginas web y archivos multimedia del teléfono del usuario.

Recommended Videos

La aplicación ya no aparece en Google Play. Si ha instalado la aplicación, debe eliminarla de su dispositivo. Para cuando la aplicación maliciosa fue retirada de la tienda de aplicaciones, había acumulado más de 50,000 descargas.

ESET llama al código malicioso AhRat, una versión personalizada de un troyano de acceso remoto de código abierto llamado AhMyth. Los troyanos de acceso remoto (o RAT) aprovechan el amplio acceso al dispositivo de una víctima y, a menudo, pueden incluir control remoto, pero también funcionan de manera similar al spyware y al stalkerware.
Una captura de pantalla de iRecorder, la aplicación afectada, en Google Play tal como se almacenó en caché en Internet Archive en 2022.

Lukas Stefanko, un investigador de seguridad de ESET que descubrió el malware, dijo en una publicación de blog que la aplicación iRecorder no contenía características maliciosas cuando se lanzó por primera vez en septiembre de 2021.

Una vez que el código malicioso de AhRat se envió como una actualización de la aplicación a los usuarios existentes (y a los nuevos usuarios que descargarían la aplicación directamente desde Google Play), la aplicación comenzó a acceder sigilosamente al micrófono del usuario y a cargar los datos del teléfono del usuario en un servidor controlado por el operador del malware. Stefanko dijo que la grabación de audio «encaja dentro del modelo de permisos de aplicación ya definido», dado que la aplicación fue diseñada por naturaleza para capturar las grabaciones de pantalla del dispositivo y pediría que se le otorgara acceso al micrófono del dispositivo.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La particular historia del nombre Nano Banana: quién inspiró todo
Banana, Food, Fruit

En las coordenadas exactas donde convergen la creatividad y la urgencia laboral, nació "Nano Banana", el nombre más memorables de un modelo de inteligencia artificial en años recientes. Lo que comenzó como un proceso convencional de denominación técnica en Google DeepMind evolucionó hacia una identidad que conquistó las redes sociales y transformó la percepción pública sobre herramientas de edición de imágenes asistida por IA.

El origen del nombre posee un encanto particular. A las 2:30 de la madrugada, cuando el plazo de envío al portal LMArena resultaba inminente, Naina Raisinghani, gerente de producto, improvisó una solución basada en sus apodos personales: "Naina Banana" (como la llamaban algunos amigos) y "Nano" (término que sus colegas utilizaban refiriéndose a su estatura y su afinidad por la computación). La fusión de ambas denominaciones resultó en "Nano Banana", un acertijo semántico que contradecía toda lógica corporativa de branding, pero que capturó la esencia del producto: compacto, poderoso y sorprendentemente efectivo.

Read more
¿Tu hijo ve demasiados Shorts? Youtube está colocando un límite
Page, Text, Electronics

YouTube acaba de añadir un nuevo control parental que te permite poner un límite estricto sobre cuánto tiempo puede desplazarse una cuenta adolescente supervisada por Shorts. Si intentas controlar la fatiga del deslizamiento sin prohibir la app, este es un límite directo de tiempo de YouTube Shorts para adolescentes, basado en el propio feed.

El temporizador ya está disponible, y YouTube dice que también está trabajando en una configuración que permite poner el límite de emisión de Shorts a cero. Eso es lo más parecido a un interruptor de apagado de Shorts para cuando quieres YouTube para vídeos de deberes o suscripciones, no para desplazarse sin fin.

Read more
Google Meet ahora utiliza ultrasonidos para llegar a reuniones más rápido
Text, Disk, Rubber Eraser

Google está utilizando una tecnología de ultrasonidos ingeniosa para que llegues a las reuniones más rápido y con menos posibilidades de recibir una retroalimentación de audio embarazosa. La compañía está desplegando la detección automática de salas de conferencias en Google Meet en Android e iOS.

La función ya existía en portátiles, pero llevarla a los móviles la hace mucho más práctica para reuniones reales. La idea es sencilla. Cuando entras en una sala de reuniones y abres Meet a través de la app o Gmail, tu teléfono puede detectar que está físicamente dentro de una sala de reuniones compatible y te invita a unirte correctamente a la llamada en curso.

Read more